

<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : OpenSSH Server avec Chroot Jail</title>
	<atom:link href="http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html</link>
	<description>Bonjour et bienvenue sur le site Prometee-creation.com. Vous trouverez ici, le parcours de Francis Hilaire, ses créations, les actualités en tout genre, ainsi que quelques tutoriels élaborés par une équipe de passionnés</description>
	<lastBuildDate>Mon, 21 Jun 2010 20:11:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-116</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Fri, 30 Apr 2010 10:04:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-116</guid>
		<description>Les dossiers créés par le script sont tous possédés par root à cause de la dernière ligne du script. Mais on peux juste après cette ligne donner les droits au user chrooté en fesant un tout bête chown.</description>
		<content:encoded><![CDATA[<p>Les dossiers créés par le script sont tous possédés par root à cause de la dernière ligne du script. Mais on peux juste après cette ligne donner les droits au user chrooté en fesant un tout bête chown.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : younix</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-114</link>
		<dc:creator>younix</dc:creator>
		<pubDate>Thu, 29 Apr 2010 23:39:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-114</guid>
		<description>bonjour, merci beaucoup pour ce tuto je viens de tester et ça marche bien.
Néanmoins j&#039;ai un petit problème et j&#039;aimerais avoir vos avis.

D&#039;abord j&#039;ai chrooté un user ,puis je me suis connecté avec ssh , le problème c&#039;est que je n&#039;arrive pas a exécuter les commandes comme mkdir, ça me fait permission denied quand je fait un ls-l j&#039;ai root comme usr propriétaire et root en groupe donc je pense que c&#039;est normale que je ne puisse pas executer ces commande mais alors comment on fait pour changer donc l&#039;utilisateur et le groupe pour que je puisse le faire et que j&#039;ai pas permission denied??

merci d&#039;avance</description>
		<content:encoded><![CDATA[<p>bonjour, merci beaucoup pour ce tuto je viens de tester et ça marche bien.<br />
Néanmoins j&#8217;ai un petit problème et j&#8217;aimerais avoir vos avis.</p>
<p>D&#8217;abord j&#8217;ai chrooté un user ,puis je me suis connecté avec ssh , le problème c&#8217;est que je n&#8217;arrive pas a exécuter les commandes comme mkdir, ça me fait permission denied quand je fait un ls-l j&#8217;ai root comme usr propriétaire et root en groupe donc je pense que c&#8217;est normale que je ne puisse pas executer ces commande mais alors comment on fait pour changer donc l&#8217;utilisateur et le groupe pour que je puisse le faire et que j&#8217;ai pas permission denied??</p>
<p>merci d&#8217;avance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-109</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Thu, 18 Mar 2010 20:12:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-109</guid>
		<description>bon solution : mettre un export HOME=/ dans le fichier etc/profile par contre de nouveaux binaires doivent être intégré et il subsistera une erreur disant :

&lt;code&gt;id: cannot find name for group ID 1017&lt;/code&gt;

A cause du fait que nous ne transférons pas le group chrootssh dans le nouveau etc/group

Il reste un truc encore les raccourcies clavier du style Ctrl+L ne fonctionne pas comme la touche Fin et &#039;Début&#039;</description>
		<content:encoded><![CDATA[<p>bon solution : mettre un export HOME=/ dans le fichier etc/profile par contre de nouveaux binaires doivent être intégré et il subsistera une erreur disant :</p>
<p><code>id: cannot find name for group ID 1017</code></p>
<p>A cause du fait que nous ne transférons pas le group chrootssh dans le nouveau etc/group</p>
<p>Il reste un truc encore les raccourcies clavier du style Ctrl+L ne fonctionne pas comme la touche Fin et &#8216;Début&#8217;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-108</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Thu, 18 Mar 2010 18:48:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-108</guid>
		<description>La coloration se fait dans ~/.bashrc et le prompt est modifié lors de l&#039;exécution de /etc/profile, donc ma modification ne doit pas marcher, je vais regarder ça...</description>
		<content:encoded><![CDATA[<p>La coloration se fait dans ~/.bashrc et le prompt est modifié lors de l&#8217;exécution de /etc/profile, donc ma modification ne doit pas marcher, je vais regarder ça&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Steve</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-107</link>
		<dc:creator>Steve</dc:creator>
		<pubDate>Thu, 18 Mar 2010 17:31:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-107</guid>
		<description>Je viens de tester. Il y a un net progrès puisque le prompt bash est déjà formaté comme le prompt standard. Par contre la coloration etc n&#039;est pas prise en compte.

Mais je pense avoir compris pourquoi. Le fichier etc/profil fait référence à un bash.bashrc ... qui n&#039;existe pas sous ubuntu9.04 ... j&#039;ai donc remplacé ça par le .bashrc normal ... et là tout va impec.</description>
		<content:encoded><![CDATA[<p>Je viens de tester. Il y a un net progrès puisque le prompt bash est déjà formaté comme le prompt standard. Par contre la coloration etc n&#8217;est pas prise en compte.</p>
<p>Mais je pense avoir compris pourquoi. Le fichier etc/profil fait référence à un bash.bashrc &#8230; qui n&#8217;existe pas sous ubuntu9.04 &#8230; j&#8217;ai donc remplacé ça par le .bashrc normal &#8230; et là tout va impec.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-106</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Thu, 18 Mar 2010 16:45:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-106</guid>
		<description>@Steve : Alors voilà j&#039;ai trouver une méthode plus propre disons :)
Tu m&#039;as mis sur la piste avec etc/profile, si on le copie il va pouvoir redonner le même comportement qu&#039;une configuration de prompt normal en appelant $HOME/.profile mais ici notre $HOME pointait vers /home/monuserchrootssh

J&#039;ai donc modifier le script de création de l&#039;environnement jail afin qu&#039;il remplace le home_dir de l&#039;utilisateur lors de la création du nouveau etc/passwd

En passant j&#039;ai corrigé des petit problèmes au niveau /dev/*

Qu&#039;en dit tu ?</description>
		<content:encoded><![CDATA[<p>@Steve : Alors voilà j&#8217;ai trouver une méthode plus propre disons <img src='http://www.prometee-creation.com/wp-engine/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Tu m&#8217;as mis sur la piste avec etc/profile, si on le copie il va pouvoir redonner le même comportement qu&#8217;une configuration de prompt normal en appelant $HOME/.profile mais ici notre $HOME pointait vers /home/monuserchrootssh</p>
<p>J&#8217;ai donc modifier le script de création de l&#8217;environnement jail afin qu&#8217;il remplace le home_dir de l&#8217;utilisateur lors de la création du nouveau etc/passwd</p>
<p>En passant j&#8217;ai corrigé des petit problèmes au niveau /dev/*</p>
<p>Qu&#8217;en dit tu ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-105</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Thu, 18 Mar 2010 12:58:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-105</guid>
		<description>Exacte je n&#039;avais pas vu la chose sous cette angle, merci pour l&#039;aide, je modifie le tuto en conséquence.</description>
		<content:encoded><![CDATA[<p>Exacte je n&#8217;avais pas vu la chose sous cette angle, merci pour l&#8217;aide, je modifie le tuto en conséquence.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Steve</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-102</link>
		<dc:creator>Steve</dc:creator>
		<pubDate>Wed, 10 Mar 2010 17:32:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-102</guid>
		<description>Pour l&#039;histoire du .bashrc ...

lors de l&#039;ouverture d&#039;une session de login (par ex via SSH) bash lit le profile dans /etc/profile ... hors avec ce système de chroot ... le /etc se trouve en réalité dans le homedir de l&#039;utilisateur ..

J&#039;ai donc fait un cp /etc/profile /home/userssh/etc/ 
Et dans /home/userssh/etc/profile j&#039;ai rajouté la ligne &quot;source /.bashrc&quot;

Et tout fonctionne.</description>
		<content:encoded><![CDATA[<p>Pour l&#8217;histoire du .bashrc &#8230;</p>
<p>lors de l&#8217;ouverture d&#8217;une session de login (par ex via SSH) bash lit le profile dans /etc/profile &#8230; hors avec ce système de chroot &#8230; le /etc se trouve en réalité dans le homedir de l&#8217;utilisateur ..</p>
<p>J&#8217;ai donc fait un cp /etc/profile /home/userssh/etc/<br />
Et dans /home/userssh/etc/profile j&#8217;ai rajouté la ligne &laquo;&nbsp;source /.bashrc&nbsp;&raquo;</p>
<p>Et tout fonctionne.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Hilaire</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-95</link>
		<dc:creator>Francis Hilaire</dc:creator>
		<pubDate>Mon, 12 Oct 2009 09:42:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-95</guid>
		<description>J&#039;ai pas fait attention aux &gt;. Je corrige ça tout de suite.

Merci</description>
		<content:encoded><![CDATA[<p>J&#8217;ai pas fait attention aux >. Je corrige ça tout de suite.</p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Steve</title>
		<link>http://www.prometee-creation.com/tutoriels/openssh-server-avec-chroot-jail.html/comment-page-1#comment-94</link>
		<dc:creator>Steve</dc:creator>
		<pubDate>Mon, 12 Oct 2009 09:38:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.prometee-creation.com/?p=352#comment-94</guid>
		<description>Après qques corrections le script marche nickel. Les &gt; qui apparaissent dans le script sur la page doivent être remplacés par des &gt;

Sous Ubuntu 9.04 j&#039;ai également du reloader le daemon ssh pour que les paramètres soient pris en compte.</description>
		<content:encoded><![CDATA[<p>Après qques corrections le script marche nickel. Les &gt; qui apparaissent dans le script sur la page doivent être remplacés par des &gt;</p>
<p>Sous Ubuntu 9.04 j&#8217;ai également du reloader le daemon ssh pour que les paramètres soient pris en compte.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
